jfrog kayıtları
jfrog üreticisine ait 73 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 4 · %5,5
- Silahlaştırılmış
- 4 · %5,5
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %8,2
- Yayından KEV’e ortanca
- 23 gün
Tekrar eden sınıflar
- CWE-862 Missing Authorization14
- CWE-20 Improper Input Validation7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-287 Improper Authentication5
- CWE-284 Improper Access Control4
- CWE-352 Cross-Site Request Forgery (CSRF)4
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
73 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
73Bu hafta | CVE-2026-82329Silahlaştırılmış | Potential authentication bypass leading to administrative access in Artifactoryjfrog · artifactory · CWE-287 | Kritik9,8 | KEV | %14,1 | 28 Ağu 2026 |
68Bu hafta | CVE-2026-42016Silahlaştırılmış | Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalationjfrog · artifactory · CWE-863 | Yüksek8,8 | KEV | %8,6 | 27 Tem 2026 |
63Bu hafta | CVE-2026-42018Silahlaştırılmış | Anonymous user token generation exposure in JFrog Artifactoryjfrog · artifactory · CWE-287 | Yüksek7,5 | KEV | %9,8 | 12 Ağu 2026 |
60Bu hafta | CVE-2019-17444Kavram kanıtı | JFrog Artifactory does not enforce default admin password changejfrog · artifactory · CWE-521 | Kritik9,8 | — | %69,4 | 12 Eki 2020 |
55Planlayın | CVE-2019-9733Kavram kanıtı | An issue was discovered in JFrog Artifactory 6.7.3.jfrog · artifactory | Kritik9,8 | — | %52,9 | 11 Nis 2019 |
51Planlayın | CVE-2026-66384Silahlaştırılmış | Authenticated users may write data outside the intended Docker cache pathjfrog · artifactory · CWE-22 | Orta5,3 | KEV | %0,7 | 12 Ağu 2026 |
47Planlayın | CVE-2016-10036Kavram kanıtı | Unrestricted file upload vulnerability in ui/artifact/upload in JFrog Artifactory before 4.16 allows remote attackers to (1) deploy an arbitjfrog · artifactory · CWE-434 | Kritik9,8 | — | %25,6 | 1 May 2018 |
40Planlayın | CVE-2016-6501İstismar yok | JFrog Artifactory before 4.11 allows remote attackers to execute arbitrary code via an LDAP attribute with a crafted serialized Java object,jfrog · artifactory · CWE-20 | Kritik9,8 | — | %3,8 | 9 Ara 2016 |
40Planlayın | CVE-2018-19971İstismar yok | JFrog Artifactory Pro 6.5.9 has Incorrect Access Control.jfrog · artifactory · CWE-345 | Kritik9,8 | — | %3,0 | 16 Nis 2019 |
39İzleyin | CVE-2022-0668İstismar yok | JFrog Artifactory prior to 7.37.13 is vulnerable to Authentication Bypass, which can lead to Privilege Escalation when a specially crafted rjfrog · artifactory · CWE-274 | Kritik9,8 | — | %0,6 | 8 Oca 2023 |
37İzleyin | CVE-2020-7931Kavram kanıtı | In JFrog Artifactory 5.x and 6.x, insecure FreeMarker template processing leads to remote code execution, e.g., by modifying a .ssh/authorizjfrog · artifactory | Yüksek8,8 | — | %5,5 | 23 Oca 2020 |
37İzleyin | CVE-2024-6915İstismar yok | JFrog Artifactory Cache Poisoningjfrog · artifactory · CWE-20 | Kritik9,3 | — | %0,6 | 5 Ağu 2024 |
36İzleyin | CVE-2022-0573İstismar yok | JFrog Artifactory before 7.36.1 and 6.23.41, is vulnerable to Insecure Deserialization of untrusted data which can lead to DoS, Privilege Esjfrog · artifactory · CWE-502 | Yüksek8,8 | — | %2,0 | 16 May 2022 |
36İzleyin | CVE-2024-4142İstismar yok | JFrog Artifactory Improper input validation within token creation flowjfrog · artifactory · CWE-20 | Kritik9,0 | — | %0,7 | 1 May 2024 |
35İzleyin | CVE-2021-3860İstismar yok | JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user jfrog · artifactory · CWE-89 | Yüksek8,8 | — | %1,0 | 20 Ara 2021 |
35İzleyin | CVE-2023-42661İstismar yok | JFrog Artifactory Improper input validation leads to arbitrary file writejfrog · artifactory · CWE-20 | Yüksek8,8 | — | %0,9 | 7 Mar 2024 |
35İzleyin | CVE-2018-1000206İstismar yok | JFrog Artifactory version since 5.11 contains a Cross ite Request Forgery (CSRF) vulnerability in UI rest endpoints that can result in Classjfrog · artifactory · CWE-352 | Yüksek8,8 | — | %0,8 | 13 Tem 2018 |
35İzleyin | CVE-2026-65617İstismar yok | Potential remote code execution on an Artifactory package service container.jfrog · artifactory · CWE-502 | Yüksek8,8 | — | %0,6 | 27 Tem 2026 |
35İzleyin | CVE-2026-66014İstismar yok | Potential authentication bypass leading to privilege escalation in Artifactoryjfrog · artifactory · CWE-287 | Yüksek8,8 | — | %0,6 | 27 Tem 2026 |
35İzleyin | CVE-2026-65921İstismar yok | Potential path traversal leading to unauthorized file writesjfrog · artifactory · CWE-22 | Yüksek8,8 | — | %0,6 | 27 Tem 2026 |
35İzleyin | CVE-2026-42017İstismar yok | Privilege escalation via JFrog Worker event token exposurejfrog · artifactory · CWE-200 | Yüksek8,8 | — | %0,5 | 27 Tem 2026 |
35İzleyin | CVE-2026-69106İstismar yok | Potential cache poisoning in JFrog Artifactoryjfrog · artifactory · CWE-20 | Yüksek8,8 | — | %0,5 | 12 Ağu 2026 |
35İzleyin | CVE-2026-65616Kavram kanıtı | Potential privilege escalation to JFrog administrator privilegesjfrog · artifactory · CWE-347 | Yüksek8,8 | — | %0,4 | 27 Tem 2026 |
35İzleyin | CVE-2021-23163İstismar yok | JFrog Artifactory prior to version 7.33.6 and 6.23.38, is vulnerable to CSRF ( Cross-Site Request Forgery) for specific endpoints.jfrog · artifactory · CWE-352 | Yüksek8,8 | — | %0,4 | 6 Tem 2022 |
32İzleyin | CVE-2026-66375İstismar yok | Low-privilege users may remove protected Artifactory metadatajfrog · artifactory · CWE-862 | Yüksek8,1 | — | %0,4 | 12 Ağu 2026 |
- CVE-2026-8232973Bu hafta
Potential authentication bypass leading to administrative access in Artifactory
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %14jfrog · artifactory28 Ağu 2026
- CVE-2026-4201668Bu hafta
Incorrect authorization validation of user token in JFrog Artifactory allows Privilege Escalation
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %9jfrog · artifactory27 Tem 2026
- CVE-2026-4201863Bu hafta
Anonymous user token generation exposure in JFrog Artifactory
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %10jfrog · artifactory12 Ağu 2026
- CVE-2019-1744460Bu hafta
JFrog Artifactory does not enforce default admin password change
KritikCVSS 9,8Kavram kanıtıEPSS %69jfrog · artifactory12 Eki 2020
- CVE-2019-973355Planlayın
An issue was discovered in JFrog Artifactory 6.7.3.
KritikCVSS 9,8Kavram kanıtıEPSS %53jfrog · artifactory11 Nis 2019
- CVE-2026-6638451Planlayın
Authenticated users may write data outside the intended Docker cache path
OrtaCVSS 5,3KEVSilahlaştırılmışEPSS %1jfrog · artifactory12 Ağu 2026
- CVE-2016-1003647Planlayın
Unrestricted file upload vulnerability in ui/artifact/upload in JFrog Artifactory before 4.16 allows remote attackers to (1) deploy an arbit
KritikCVSS 9,8Kavram kanıtıEPSS %26jfrog · artifactory1 May 2018
- CVE-2016-650140Planlayın
JFrog Artifactory before 4.11 allows remote attackers to execute arbitrary code via an LDAP attribute with a crafted serialized Java object,
KritikCVSS 9,8İstismar yokEPSS %4jfrog · artifactory9 Ara 2016
- CVE-2018-1997140Planlayın
JFrog Artifactory Pro 6.5.9 has Incorrect Access Control.
KritikCVSS 9,8İstismar yokEPSS %3jfrog · artifactory16 Nis 2019
- CVE-2022-066839İzleyin
JFrog Artifactory prior to 7.37.13 is vulnerable to Authentication Bypass, which can lead to Privilege Escalation when a specially crafted r
KritikCVSS 9,8İstismar yokEPSS %1jfrog · artifactory8 Oca 2023
- CVE-2020-793137İzleyin
In JFrog Artifactory 5.x and 6.x, insecure FreeMarker template processing leads to remote code execution, e.g., by modifying a .ssh/authoriz
YüksekCVSS 8,8Kavram kanıtıEPSS %5jfrog · artifactory23 Oca 2020
- CVE-2024-691537İzleyin
JFrog Artifactory Cache Poisoning
KritikCVSS 9,3İstismar yokEPSS %1jfrog · artifactory5 Ağu 2024
- CVE-2022-057336İzleyin
JFrog Artifactory before 7.36.1 and 6.23.41, is vulnerable to Insecure Deserialization of untrusted data which can lead to DoS, Privilege Es
YüksekCVSS 8,8İstismar yokEPSS %2jfrog · artifactory16 May 2022
- CVE-2024-414236İzleyin
JFrog Artifactory Improper input validation within token creation flow
KritikCVSS 9,0İstismar yokEPSS %1jfrog · artifactory1 May 2024
- CVE-2021-386035İzleyin
JFrog Artifactory before 7.25.4 (Enterprise+ deployments only), is vulnerable to Blind SQL Injection by a low privileged authenticated user
YüksekCVSS 8,8İstismar yokEPSS %1jfrog · artifactory20 Ara 2021
- CVE-2023-4266135İzleyin
JFrog Artifactory Improper input validation leads to arbitrary file write
YüksekCVSS 8,8İstismar yokEPSS %1jfrog · artifactory7 Mar 2024
- CVE-2018-100020635İzleyin
JFrog Artifactory version since 5.11 contains a Cross ite Request Forgery (CSRF) vulnerability in UI rest endpoints that can result in Class
YüksekCVSS 8,8İstismar yokEPSS %1jfrog · artifactory13 Tem 2018
- CVE-2026-6561735İzleyin
Potential remote code execution on an Artifactory package service container.
YüksekCVSS 8,8İstismar yokEPSS %1jfrog · artifactory27 Tem 2026
- CVE-2026-6601435İzleyin
Potential authentication bypass leading to privilege escalation in Artifactory
YüksekCVSS 8,8İstismar yokEPSS %1jfrog · artifactory27 Tem 2026
- CVE-2026-6592135İzleyin
Potential path traversal leading to unauthorized file writes
YüksekCVSS 8,8İstismar yokEPSS %1jfrog · artifactory27 Tem 2026
- CVE-2026-4201735İzleyin
Privilege escalation via JFrog Worker event token exposure
YüksekCVSS 8,8İstismar yokEPSS %1jfrog · artifactory27 Tem 2026
- CVE-2026-6910635İzleyin
Potential cache poisoning in JFrog Artifactory
YüksekCVSS 8,8İstismar yokEPSS %1jfrog · artifactory12 Ağu 2026
- CVE-2026-6561635İzleyin
Potential privilege escalation to JFrog administrator privileges
YüksekCVSS 8,8Kavram kanıtıEPSS %0jfrog · artifactory27 Tem 2026
- CVE-2021-2316335İzleyin
JFrog Artifactory prior to version 7.33.6 and 6.23.38, is vulnerable to CSRF ( Cross-Site Request Forgery) for specific endpoints.
YüksekCVSS 8,8İstismar yokEPSS %0jfrog · artifactory6 Tem 2022
- CVE-2026-6637532İzleyin
Low-privilege users may remove protected Artifactory metadata
YüksekCVSS 8,1İstismar yokEPSS %0jfrog · artifactory12 Ağu 2026